Ne fizessen a Thanatos zsaroló programnak!

A Cisco biztonsági kutatói kifejlesztettek egy olyan ingyenesen használható szoftvert, amely a Thanatos zsaroló program által tönkretett fájlokat képes helyreállítani.
 

A Thanatos zsaroló program több variáns formájában terjedt, illetve terjed még napjainkban is. Kezdetben meglehetősen egyszerű felépítésű volt, ennek ellenére komoly pusztítást tudott okozni a számítógépeken. Aztán folyamatosan fejlődött, és egyre kifinomultabb módszereket alkalmazott a fájltitkosítás során. A Cisco biztonsági kutatói azonban találtak benne egy olyan gyenge pontot, amivel a kódolt fájlok belátható időn belül helyreállíthatóvá válhatnak.
 
A szakemberek arra jöttek rá, hogy a Thanatos a titkosításhoz használt kulcshoz elsősorban a számítógép utolsó indítása óta eltelt időt használja fel. Ezt milliszekundumokban kérdezi le, majd egy 32 bites kulcsot generál. Az új dekódoló szoftver ugyan brute force módszereket használ, azaz próbálgatásos elven működik, de ezt meglehetősen okosan teszi. Például lekérdezi az utolsó bootolás idejét, amit a Windows (alapesetben) naponta egyszer tárol le. Így a dekódoláshoz használt időintervallum akár egy napra leszűkíthető. Ennek köszönhetően átlagosan 15 percen belül kihúzhatóvá válik a Thanatos méregfoga.
 
A Cisco szoftvere jelenleg azokat a fájlokat képes helyreállítani, amelyek a Thanatos 1.0 és 1.1 verzióinak estek áldozatul. Ezek az állományok a kompromittálásuk után a .THANATOS kiterjesztést kapják, innen ismerhetők fel leginkább. A kártékony program különösen a felhasználó dokumentumai, fényképei, zenéi és videó között pusztít.
 
A Cisco dekódoló szoftvere erről a weboldalról tölthető le ThanatosDecryptor néven.
 
  1. 4

    A Google kiadta az Android májusi biztonsági frissítéseit.

  2. 3

    A tcpdump kapcsán egy biztonsági hibára derült fény.

  3. 3

    A Trend Micro Antivirus One for macOS egy sebezhetőséget tartalmaz.

  4. 4

    Jelentős mennyiségű QRadar frissítést adott ki az IBM.

  5. 3

    A Nessus Network Monitor kapcsán négy hibajavítás vált elérhetővé.

  6. 4

    A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.

  7. 4

    Az ArobaOS-hez fontos biztonsgi frissítés érkezett.

  8. 3

    A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.

  9. 4

    A Google két veszélyes hibát orvosolt Chrome böngészőben.

  10. 4

    A SonicWall két sebezhetőséget javított a GMS kapcsán.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség